【賽迪網-IT技術訊】信息安全行業經歷了防火墻、殺毒軟件、網絡安全、端口安全、DLP幾個自外而內的發展歷程。傳統安全產品防火墻、入侵檢測、殺毒軟件等在我國信息安全建設之初起到了功不可沒的作用,個人及企業用戶,在剛剛開始面對安全問題的時候,考慮的往往也是這些傳統的信息安全產品。然而,在信息建設發展過程中,傳統的安全產品或者說是以其為主的安全產品技術面臨著許多新的問題。
首先,從用戶角度來說,雖然安裝了防火墻,但是還避免不了蠕蟲泛濫、垃圾郵件、病毒傳播以及拒絕服務的侵擾。從未大規模部署的入侵檢測單個產品來看,在提前預警方面存在著先天的不足,且精確定位和全局管理方面還有很大的空間。雖然很多用戶在單機、終端都安裝了防病毒產品,但是內網的安全并不僅僅是防病毒的問題,還包括安全策略的執行、外來非法侵入、補丁管理以及合規管理等方面。其次,從信息安全的整體技術框架來看,同樣面臨著很大的問題,“老三樣”基本上還是針對數據、單個的系統,對軟硬件、程序本身安全的保障,但是應用層面的安全,需要將側重點集中在信息語義范疇的“內容”和網絡虛擬世界的“行為”上。
另外,據美國CSI/FBI的調查結果顯示,企業和政府機構因重要信息被竊所造成的損失超過病毒感染和黑客攻擊所造成的損失,80%以上的安全威脅來自內部。中國國家信息安全測評認證中心的調查結果也表明,信息安全問題主要來自泄密和內部人員犯罪,而非病毒和外來黑客引起??陀^現實又在告訴我們,信息安全行業的傳統“老三樣”已無法完全滿足企業全方位的數據安全需求,內容與數據安全問題已開始迫不及待的上升成為企業信息安全保護的焦點。
傳統信息安全產品的技術局限與用戶的全方位需求促使信息安全行業開始擺脫外圍作戰,將信息安全保護的焦點聚集到安全核心本質即“內容”與“數據”本身的安全,并試圖探索一種“關注信息內容”、“適應新的信息流轉方式”的解決方案。
國內信息安全行業,關注“內容”與“數據”安全方面研究的廠商不少,而具備自主知識產權的卻不多。以虹安來說,其統一數據安全平臺由DLP數據泄露防護系統、DSI數據安全隔離系統、DSA數據安全區域系統三大產品線組成。采用隔離、封堵、加密、審計、認證等技術,逐步展開對企業文檔、U盤、外設、外發文件、瀏覽器、源代碼、移動存儲設備、筆記本電腦的數據安全保護。三維立體防護構建完善的企業數據防泄密系統,真正從“內容”和“數據”本身為企業搭建起一個高效、可靠的安全平臺。
虹安對產品核心功能上做了細致的分拆及設計,現已獨立出8項核心驅動程序,完全領先于一般廠家僅有2、3個驅動的設計,使得產品在獨立性、適用性及擴展性方面得到了極大的提高。虹安DLP過濾驅動采用的是微軟最新的微過濾驅動框架Minifilter開發,Minifilter驅動框架是微軟最新的文件過濾驅動框架,由Filter管理器控制加載,Filte是一個內核模式驅動,它遵照legacy文件系統filter模型,Minifilter相對于原來的filter過濾驅動框架有更好的穩定性、兼容性和便捷性。支持最新的VISTA、WIN7等操作系統,引領未來發展的趨勢。
“內容”和“數據”安全的回歸是新形勢下用戶全方位信息安全需求的體現,也是信息安全技術發展的必然。在未來的發展戰略中,虹安將秉承“真誠信賴,共同成長”的企業精神,堅持“科技創新,人才為本”的發展理念,聚焦客戶需求,緊跟數據云安全和數據虛擬化安全的步伐和潮流,為國內信息安全領域做出更大的貢獻。